CVE-2010-1109
phpMySport 1.4 के index.php में कई SQL इंजेक्शन भेद्यताएँ मौजूद हैं, जब magic_quotes_gpc अक्षम हो, तो दूरस्थ हमलावर (1) member view क्रिया में v2 पैरामीटर, (2) news क्रिया में v1 पैरामीटर, (3)...
- प्रकाशित
- 25 मार्च 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 मार्च 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 59.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
phpMySport 1.4 के index.php में कई SQL इंजेक्शन भेद्यताएँ मौजूद हैं, जब magic_quotes_gpc अक्षम हो, तो दूरस्थ हमलावर (1) member view क्रिया में v2 पैरामीटर, (2) news क्रिया में v1 पैरामीटर, (3) information क्रिया में v1 पैरामीटर, (4) team view क्रिया में v2 पैरामीटर, (5) club view क्रिया में v2 पैरामीटर, या (6) matches view क्रिया में v2 पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित कर सकते हैं।
स्रोत
1XaDoS · php · 12 मार्च 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।